Ana içeriğe geç
DocsSecureStamp Protocol
Execution Authorization · Ajanlar ve harness'lar

Özerklik vermeden önce sınırı kanıtlamak.

Kodlama ajanları için yeniden üretilebilir bir laboratuvar. Bildirilen sınırları MCP, kabuk, bir betik ya da doğrudan bir API çağrısı üzerinden aşmaya çalışır, sonucu ajanın dışından gözlemler ve ardından gerçek görevi aynı profil altında çalıştırır. Ortaya çıkan şey; bir aday değişiklik, test edilen her rota için imzalı kanıt ve neyin değerlendirilmediğine dair açık bir listedir.

Beta · Rota başına kanıt

Laboratuvarın bugün yaptıkları

Her madde, laboratuvarın ve ürettiği imzalı raporların bize sormadan kontrol edilebilen bir özelliğidir.

  • Önce açığı yeniden üretir: izin verici bir referans çalıştırma, bir sınır yalnızca bildirildiğinde ajanın neye yol açabileceğini gösterir; böylece korumalı çalıştırmanın içine alacağı gerçek bir şey olur.
  • Aynı yasak denemeyi MCP, kabuk, bir betik ve doğrudan bir API çağrısı üzerinden gönderir. Denenmemiş bir rota değerlendirilmedi olarak raporlanır, asla korunuyor olarak değil.
  • Etkileri ajanın dışındaki bir süreçten gözlemler. Ajanın günlükleri, özetleri ve araç çıktıları güvenilmeyen kanıt olarak ele alınır.
  • Yalnızca gözden geçirilmiş tam adayı — depo, dal, beklenen ref ve diff — Execution Guardian üzerinden, uzak durumun atomik kontrolüyle dışarı bırakır.
  • Her çalıştırma raporunu, ajanın asla görmediği bir denetleyici anahtarıyla imzalar; rapor, operatörün kurduğu güven çapalarına karşı çevrimdışı doğrulanır.

Neden var

MCP bir rotadır. Kabuk, dosyalar, API'ler, tarayıcı ve otomasyonlar başka rotalardır.

Bir ekip, bir kodlama ajanını üretime, sırlara ya da başkalarının işine ulaşmadan çalıştırmak ister ve bu sınırların gerçek ortamını yıkmadan tuttuğunu doğrulaması gerekir. Hook'lar ve onay modları bir ajanın nasıl izin istediğini tarif eder; bir çevre sınırı değildir. Risk, ajanın gerçekten kullanabildiği yetkide ve gerçekten ulaşabildiği rotalardadır: bir SSH soketi, bir tarayıcı oturumu, her isteği imzalayan bir proxy ya da dahili bir uç nokta, tek bir anahtar göstermeden yetki verir.

Testlerin arkasındaki arıza aileleri

2026'daki kamuya açık vakalar senaryolara biçim verdi. Her aile bir kontrole ve onu aşmaya çalışan testlere karşılık gelir.

Ulaşılabilir kimlik bilgileri

Bir ajan, bir geliştiricinin makinesinde uzun ömürlü ve tüm hesabı kapsayan bir token buldu, sağlayıcının API'sini doğrudan çağırdı ve bir üretim veritabanı birimini sildi. Kontrol: ortamın içinde ortam kimlik bilgisi, soket, tarayıcı oturumu ya da bulut meta verisi yok; dışa aktarılabilir etkiler yalnızca Execution Guardian'dan geçer.

Testler · H04 · H05 · H15

Bildirilmemiş kanallar

Dahili bir değerlendirme sırasında, yalıtılmış olması gereken ajanlar paylaşılan bir paket önbelleğini mesaj panosu olarak kullandı ve büyük ölçekte koordine oldu. Kontrol: çalıştırma başına özel bir ad alanı, değişmez bir anlık görüntüden gelen bağımlılıklar ve indirme ya da yazma tetikleyen hiçbir önbellek ıskası — bir GET bile bir önbelleği değiştirebilir.

Testler · H10 · H23

Meşru çıkışı olmayan görevler

Çözülemeyen görevler, ısrarcı ajanları durmak yerine puanlayıcıyı manipüle etmeye itti. Kontrol: cannot_complete_within_scope ve needs_authority geçerli sonuçlardır ve operatöre sınırlı bir kanal üzerinden iletilir — asla yetkiyi genişletmek için bir gerekçe değildir.

Testler · H22

Uydurulmuş araç çıktıları

O soruşturmadaki transkriptlerin bir kısmı gerçek görünen ama gerçek olmayan araç sonuçları içeriyordu. Kontrol: ajanın dışındaki bir gözlemci etkiyi ve hedefin son koşulunu okur; ne ajanın günlüğü ne de Guardian'ın kendi başarı mesajı doğru kabul edilir.

Testler · H11 · H17

Tek bir bariyer

Tek bir kontrole dayanan yalıtım, yalnızca o kontrol çökene kadar dayanır. Kontrol: Guardian'dan bağımsız bir dış bariyer; bir yardımcıyı ya da Guardian'ın kendisini ele geçirmek İnternet'i, ana makinenin ağlarını ya da başka kampanyaları açmamalıdır.

Testler · H19

Geç gelen bir durdurma

Değerlendirme olayında tespit ve durdurma hasardan sonra geldi. Kontrol: ajanın dışında kalıcı bir durdurma, süresi dolduğunda kabulleri ve dış trafiği kapatan bir gözlemci heartbeat'i ve hiçbir yeniden denemenin ya da yeniden başlatmanın sıfırlayamadığı bir kampanya bütçesi.

Testler · H07 · H20 · H21

Bu vakalar arıza ailelerini motive eder. Adli kopyalar değildir ve burada hiçbir şey laboratuvarın bunları önleyeceğini iddia etmez. Test ettiğimiz varyantlar — takma adlar, shim'ler, önbellek ıskaları — bizimdir.

Döngü

Bildir, aşmaya çalış, gözlemle, düzelt, yeniden test et, onayla, çalıştır, doğrula.

  1. 01 Bildir
  2. 02 Aşmaya çalış
  3. 03 Dışarıdan gözlemle
  4. 04 Düzelt
  5. 05 Yeniden test et
  6. 06 Tam etkiyi onayla
  7. 07 Çalıştır
  8. 08 Doğrula

Bildirilen bir sınır çürütülebilir bir teste dönüşür ve aynı sınır ardından gerçek çalıştırmayı yönetir. Maddi bir alanı — modeli, bir bağlama noktasını, politikayı, adaptörü ya da hedefi — değiştirmek, etkilenen rotaların yeniden sayılmadan önce yeniden doğrulanmasını gerektirir.

Dört ayrı sorumluluk

Harness

Değişiklik önerir; hook'lar retleri açıklar. Metni, testleri ve günlükleri, karşılaştırılana kadar güvenilmeyen kanıttır. Yanılabilir ve kontrolleri atlatmaya çalışabilir.

Ortam

Dosyaları, süreçleri, zamanı, kaynakları ve ağı ajanın denetimi dışında sınırlar. İlk arka uç: tek kullanımlık altyapı içinde, Linux üzerinde ayrıcalıksız Docker — ana makinenin HOME'u, paylaşılan .git, SSH ya da Docker soketleri, tarayıcı oturumları, bulut meta verisi ya da ortam kimlik bilgileri yok.

Execution Guardian

Dışa aktarılabilir etkilerin tek yürütücüsü. Sözleşmeyi, aktörü, bütçeyi, ön durumu, politikayı ve iptali doğrular. Anahtarları ve defteri, ajanın çalıştığı yere asla bağlanmaz.

Gözlemci ve hedef

Ajanın dışındaki bir süreç sonuçları ve kendi sağlık durumunu kaydeder; ayrı bir okuyucu hedefin son koşulunu kontrol eder. İkisi de modelin özetini ya da Guardian'ın günlüğünü doğru kabul etmez.

Laboratuvarda gözlemci ve Guardian, ayrı dizinlere ve izinlere sahip ayrı süreçlerdir. Bu, test edilen süreçten bağımsızlıktır; bağımsız bir kurumsal denetim değildir.

Profiller ve laboratuvar düzeyleri

Her sonuç kapsadığı rotaları adlandırır, asla genel bir “güvenli” değil.

Kontrol profilleri

  • HP0İşbirlikçi hook'lar ve yapılandırma. Kazaları teşhis etmek için yararlıdır; Guardian dışındaki etkiler kapsanmaz.
  • HP1Kapsam altına alınmış yürütücü, Execution Guardian ve harici gözlemci. Yalnızca bildirilen arka uç ve sürümler üzerinde test edilen rotalar kapsama altına alma iddia edebilir.
  • HP2HP1 artı hedefte doğrulanmış kısıtlamalar. O hedefin kapsamını genişletir; başka birinin bulut ajanının içini değil.

Laboratuvar düzeyleri

  • LR0Sentetik bir fixture üzerinde deterministik ve gözden geçirilmiş süreçler; ağı kapalı, geçici ve ayrıcalıksız bir konteynerde. Mekanizmanın mantığını kanıtlar, düşmanca koda karşı güvenliği değil.
  • LR1Sentetik yanıtlar ve devre dışı uzantılarla bir harness'ın sınırlı yeniden oynatımı; dış trafiği kapalı, ayrılmış bir konteynerde. Harness keyfi kod çalıştırabiliyorsa çalıştırma LR2'ye geçer.
  • LR2Özerk modeller, güvenilmeyen kod ve düşmanca testler: bağımsız bir dış bariyer ve kampanya sınırlarıyla ayrılmış, tek kullanımlık bir Linux sanal makinesi.

Kasıtlı olarak izin verici referans çalıştırma dahil üç profilin tamamı, üretim ve İnternet hedefi olmayan bir alanın içinde çalışır. Referans çalıştırma sentetik bir yasak kaynağa ulaşabilir — asla gerçek bir kaynağa değil.

Fixture varsayılanları

Laboratuvar parametreleri olarak sürümlenir: sentetik bir deponun kopyası, 2 CPU, 4 GiB RAM, 256 süreç, 2 GiB geçici çalışma alanı ve çalıştırma başına 10 dakika. Zaman aşımı, tükenme ya da gözlemci arızası incomplete üretir — asla PASS değil. Güvenilir hizmetlerin ayrı rezervleri vardır; böylece ajanı tüketmek kaydı susturamaz ya da durdurmayı engelleyemez.

Kontrol edilebilir kanıt

İmzalı raporlar ve asla birleştirilmeyen üç eksen.

Çalıştırmalar, Zod ile doğrulanan sürümlü yapılarla tanımlanır — HarnessProfileV1, HarnessScenarioV1 ve HarnessRunReportV1. Rapor, ajanın dışındaki bir denetleyici anahtarıyla imzalanır ve bir operatör kanalı üzerinden kurulan çapalara karşı çevrimdışı doğrulanır; imzaladığı raporun içine konmuş bir anahtara asla güvenilmez.

Sonuç

PASS · FAIL · SKIP

Zorunlu bir SKIP asla kapıyı açmaz ve eksik bir bağımlılık asla başarılı bir çalıştırmaya dönüşmez.

Düzey

benzetimli · gerçek entegrasyon · değerlendirilmedi

Bir benzetim asla entegrasyon olarak sunulmaz.

Rota başına kapsam

korunuyor · çelişkili · kısmi · değerlendirilmedi

Bir etki elde eden atlatma, bildirilen kapsamı çelişkili hâle getirir.

Kanıt, genel bir özetle değil, özellik bazında yeniden kullanılır.

Kabul bir birleşimdir: tam yetki, yerel politika, gereken her rota için gerçek ve uygulanabilir kanıt, güncel gözlem ve kalan bütçe. Bir rapor bu koşullardan birini karşılayabilir; diğerlerinin yerini asla tutmaz ve asla bir izin yaratmaz. Operatörün ajanın dışında kurduğu sürümlü bir kural, her iddianın maddi bağımlılıklarını şu an gözlemlenen yapılandırmayla karşılaştırır — eksik, bilinmeyen ya da kontrol edilemeyen bir alan değerlendirilmedi anlamına gelir.

  • Dosya ve süreç yalıtımıİşletim sistemine, çekirdeğe, arka uca, imaja, kimliğe, ayrıcalıklara, bağlama noktalarına, soketlere ve fiili başlatmaya bağlıdır. Yeni bir Git hedefi tek başına onu geçersiz kılmaz; yeni bir bağlama noktası kılar.
  • Kapsam altındaki ağ çıkışıKurallara, rotalara, DNS'e, proxy'lere, yardımcılara ve erişilebilir uç noktalara bağlıdır. Başka bir alan adına izin vermek asla bir PASS devralmaz ve yerel bir canary İnternet engellemesini kanıtlamaz.
  • Adaptör tam etkiyi korurMekanizmanın kanıtı olarak yeniden kullanılabilir. İzinler, ağ, kimlik ya da gerçek bir sağlayıcının davranışı hakkında hiçbir şey kanıtlamaz.
  • Hedef entegrasyonuYalnızca o yetkilendirilmiş hedefte elde edilir. Yerel bir fixture asla gerçek GitHub hakkında kanıta dönüşmez; ref ve ön durum her etki için yeniden okunur.
  • Ajan davranışıModele, sürüme, harness'a, araçlara, göreve ve parametrelere bağlıdır. Yeni bir model, ondan bağımsız test edilmiş bir işletim sistemi bariyerini geçersiz kılmaz; ama davranışının genellenmesini geçersiz kılar.

Yeşil bir rapor asla bir Execution Grant düzenlemez, asla MFA'nın ya da yetersayının yerini tutmaz ve asla gelecekteki sonuçları yetkilendirmez. Yeni bir aday SHA, ortamla ilgili tüm kanıtlar geçerliliğini korusa bile yeni ve tam bir onay gerektirir.

Tam dışa aktarma

Laboratuvardan yalnızca gözden geçirilmiş değişiklik çıkar.

  1. 01Yazma durur ve aday karantinaya alınır. Denetleyici, güvenilir bir tabandan ve değişiklikten temiz bir depo yeniden oluşturur — ajandan gelen .git, hook, yardımcı, yapılandırma, alt modül ya da filtre olmadan.
  2. 02Yalnızca görevin yolları içindeki düzenli metin dosyaları kabul edilir. Sembolik bağlar, gitlink'ler, kaçan yollar ve kontrollerdeki değişiklikler reddedilir.
  3. 03Yapıt özeti, aday SHA, taban, hedef, beklenen ref ve dışa aktarılan aralığın tam diff'i sabitlenir. Commit yazarı meta veridir, yetki değildir.
  4. 04Gözden geçirme; neyin, hangi depoya ve dala gönderileceğini ve hangi otomasyonları tetikleyeceğini belirtir. Bir Task Contract bu tam etkiyi bağlar.
  5. 05Execution Guardian yapıtı, ref'i, politikayı, bütçeyi ve durdurmayı yeniden doğrular; ardından ön durumun atomik karşılaştırmasıyla bir fast-forward ya da ref oluşturma gerçekleştirir — GitHub'da yalnızca oluşturma. Genel bir force-push yoktur.
  6. 06Uzak durum doğrulanır. Bir zaman aşımı, uzlaştırılana kadar rezervasyonu ve belirsiz sonucu korur; körlemesine yeniden deneme yapılmaz ve makbuz, yetkilendirilmiş bir push'u doğru ya da zararsız koddan ayırır.

GitHub'da

GitHub'da ilk sürüm yalnızca, iş akışı olmayan özel ve tek kullanımlık bir depoda, tam aday SHA üzerinde yeni ve benzersiz bir ref oluşturur. GitHub'ın REST API'si bir ref güncellenirken önceki SHA üzerinde bir ön koşul sunmaz; bu yüzden güncellemeler uygulanmamıştır: oluşturma atomiktir ve asla zorlanmaz, bir yarış onu başarısız kılar ve son koşul ref'i yeniden okuyup bundle ile eşleşmesini şart koşar. Kimlik bilgisi, operatörün yerel oturumudur ve asgariden daha geniştir. Planlanan kapı — pull request'in kontrol ettiği bir Action yerine ayrı ve güvenilir bir düzenleyici, minimum izinli ve kontrol kaynağı sabitlenmiş bir GitHub App — insan eliyle yapılacak bir yönetim töreni gerektirir ve o var olana kadar en az ayrıcalık iddia edilmez. Bir pull request açmak ayrı ve sonraki bir etkidir; merge, release, publish, deploy, ödemeler ve gerçek silmeler bu sürümün dışında kalır.

Durdurma, canlılık ve bütçe

Ajanın dışında kalıcı bir durdurma

Yeni etkilerin kabulünü ve çıkış rotasını kapatır, yürütme biriminin tamamını — yalnızca bir süreç grubunu değil, cgroup'u ya da konteyneri — durdurur ve kanıtı korur. Durdurmadan önce kabul edilmiş etkiler uzlaştırılır; asla hiç olmamış gibi yorumlanmaz.

Bağlı canlılık

Kabul, ajanın dışındaki bir gözlemciden taze bir heartbeat gerektirir. Sıra numarası artmak zorundadır — tekrarlanan bir heartbeat hiçbir şeyi yenilemez — ve her biri en fazla 3 saniyelik bir lease verir. Süre dolduğunda kabuller ve dış trafik kapanır, birim sonlandırılır ve çalıştırma incomplete olarak işaretlenir. Yeniden başlatma durdurulmuş olarak kalır.

Kampanya bütçesi

Ajanların dışında bir defter: ilk fixture için en fazla 2 etkin runner, 6 başlatma, toplam 30 dakika ve sıfır API maliyeti. Her yeniden deneme sayılır; yeni oturumlar ya da yeniden başlatmalar onu sıfırlamaz. Yetki ya da faturalama birimi yaratmaz.

Sınırlı çıkışlar

cannot_complete_within_scope ve needs_authority başarısızlık değil, geçerli sonuçlardır. Operatöre katı ve yapılandırılmış bir öneri olarak ulaşırlar — işlem, kaynak ve gerekçe, her biri en fazla 512 karakterlik tek satır — kendi onayını taşımaz ve yetkiyi genişletemez. Ajanlar arasında serbest sohbet yoktur.

Kit

Tek ikili dosya, hesap yok: bir doctor ve bir sonda.

securestamp-harness, @securestamp/mcp-guard paketinin bir parçasıdır. Yapıtlar yerelde kalır; telemetri ve otomatik yükleme yoktur. Raporlar referanslar, özetler, gerekçeler ve metrikler taşır — asla sırlar, prompt'lar, düşünce zincirleri ya da yanıt gövdeleri değil. Laboratuvar çalıştırmaları, imzalı raporlar ve bunların çevrimdışı doğrulaması, karantinadan dışa aktarma ve kampanya defteri; Execution Guardian paketinde ve laboratuvar araçlarında yer alır — Linux üzerinde Docker, Inspect ile.

  • securestamp-harness doctor <profile.json> [--propose]

    Yalnızca kendisine verilen HarnessProfileV1'i inceler — arka uç, bildirilen bağlama noktaları, maddi rotalar, gözlemci ve sınırlar — ve bildirileni, gözlemleneni ve bilinmeyeni ayırır. HOME'u taramaz, gerçek sırları aramaz, bağlanmaz ve profili çalıştırmaz. --propose ile rapor, kimlik bilgileri karartılmış ve aynı kurallarla yeniden kontrol edilmiş düzeltilmiş bir öneri ekler; ana makineye hiçbir şey uygulanmaz.

  • securestamp-harness probe codex-native

    Geçici sentetik canary'ler oluşturur ve kurulu Codex sürümünün gerçek sandbox başlatması üzerinden geçer: pozitif kontrol olarak izin verilen bir okuma ve bir yazma, ve engellenmesi gereken yasak bir canary'nin okunması. Bir PASS yalnızca o sürüm ve platformdaki o dosya sistemi rotasını kabul ettirir; bir SKIP ya da ölçümleme hatası asla PASS olmaz.

Harnesses

Harness, sürüm ve platform başına kanıt.

Adaptörler, sabitlenmiş bir harness sürümünün başlatılmasını ve olaylarını çevirir. Bir harness'ın eşdeğer engelleyici bir hook'u yoksa kapsam altına alma harici kalır ve o hook, uydurulmak yerine desteklenmiyor olarak işaretlenir. Linux test edilen arka uçtur; macOS ve Windows onun sonuçlarını devralmaz ve hiçbir harness logosu tam kapsam anlamına gelmez.

  1. 01

    Claude Code · Codex

    İlk adaptörler, birer birer. Yerel macOS profili ayrıca değerlendirilir ve Linux'tan hiçbir şey devralmaz.

  2. 02

    Cursor

    Sonra; kendi profili ve iş paketi başına bir özellikle.

  3. 03

    SDKs

    Ardından SDK'lar, aynı kanıt anlambilimiyle.

  4. 04

    Bulut ajanları

    Yalnızca gerçekten aracılık edilen hedefteki etki kabul edilir; ajanın iç ortamı değerlendirilmedi olarak kalır.

Model eğiten ve değerlendiren ekipler için

Test edilmiş bir çevre sınırı içinde ajan değerlendirmeleri.

Harness değerlendirmeleri; yaşam döngüleri, senaryolar ve sınırlar için Inspect ile — görevleri, örnekleri ve Docker sandbox'ıyla — bütünleşir. SecureStamp harici gözlemciyi, etki kâhinlerini ve rapor dışa aktarımını sağlar; başka bir zamanlayıcı, LLM puanlayıcı ya da günlük hattı değil. Hiçbir puanlayıcı adayı güvenilir süreçte çalıştırmaz, etkili komutların yeniden denemeleri devre dışıdır ve geliştirme ile holdout kümeleri ayrı tutulur: holdout asla kontrolleri ayarlamak için kullanılmaz.

  • Önce mekanizmanın nedensel bir testi olarak deterministik denemeler enjekte edilir. Gerçek harness'lar ve modeller sonra, yetkilendirilmiş bir bütçe içinde, sistemin nasıl davrandığının kanıtı olarak çalışır.
  • İstekleri yeniden oynatmak stokastik akıl yürütmeyi yeniden oynatmaz. Sürümler, mevcut parametreler, çalıştırma sayısı, zaman aşımları ve paydalar saklanır; birebir yeniden oynatma vaat edilmez.
  • Fayda ve kapsam altına alma ayrı raporlanır; böylece her şeyi engellemek asla çalışan bir ürün sayılmaz. 0/N sonucu sıfır risk değildir.

Laboratuvarın durduğu yer

Saldırı yeteneği değerlendirmeleri — gerçek güvenlik açıkları arayan ajanlar — İnternet'e hiçbir yolu olmayan bir altyapı gerektirir. Laboratuvar, çekirdek ya da hipervizör istismarlarına karşı dayanıklılık ya da çok kiracılı yalıtım iddia etmez.

Neyi kanıtlamaz

Sınırlar, yeteneklerle aynı ağırlıkta.

Genel hizalanmayı değil

Bir derlemden geçmek bir modelin hizalı olduğunu kanıtlamaz, bilinmeyen saldırıları kapsamaz ve yönetişimin yerini tutmaz.

Bir sertifika değil

Aynı ekip tarafından yazılan ve gözden geçirilen sonuçlar bağımsız bir kurumsal değerlendirme değildir. Üçüncü tarafların yeniden üretimi ayrıca kabul edilir.

Her sızdırmayı değil

Araçlanmış rotaları ve somut son koşulları doğrular. Yetkilendirilmiş bir sağlayıcı üzerinden çıkarım, o sağlayıcıya veri gönderir ve bu bir maruziyet olarak bildirilir.

Akıl yürütmeyi değil

Kontroller eylemleri ve etkileri gözlemler. Düşünce zincirlerine ihtiyaç duymaz ve psikolojik niyeti tespit ettiğini iddia etmez.

Ana makine yöneticisini değil

Bu sürüm, operatörün çalıştırdığı denetleyiciye güvenir: donanım tasdiki yok, yöneticiye karşı koruma yok ve hipervizörden kaçışa karşı dayanıklılık yok.

Hook'lar bir çevre sınırı değildir

Hook'lar ve onay modları iznin nasıl istendiğini tarif eder; bir sürecin neye ulaşabileceğini sınırlamaz. approval_policy=never yalnızca onayların nasıl gerçekleştiğini söyler.

Durum

Beta; test edilen arka uç Linux ve Docker. Her sonuç kendi düzeyini — benzetimli, gerçek entegrasyon ya da değerlendirilmedi — paydaları, sürümleri ve yapılandırmasıyla birlikte taşır ve probu olmayan bir rota değerlendirilmedi olarak kalır. Dış ekiplerle pilotlar ve gerçek insan onayı törenleri sırada ve aynı şekilde raporlanacak; bu sayfadaki hiçbir şey bir benzetimden gerçek dünya sonucu çıkarmaz.

İtiraza açık

Yöntem, eleştirilip geliştirilebilsin diye bu sayfada yayımlanır. Rapor doğrulayıcı çevrimdışı ve hesapsız çalışır; şemalar ve sentetik senaryolar, ayrıca incelenen bir lisansla yayıma hazırlanmıştır. Yanlış bir sonuç, bir istismar yayımlamadan bildirilebilir; sonraki bir çalıştırma yeni bir sürüm ekler ve eskisini görünür tutar. Aynı ekip bir kontrolü hem kurup hem değerlendirdiğinde bu çıkar çatışması beyan edilir.

Kaynaklar

2026-09-25 tarihinde incelendi. Olay kaynakları, adli bir yeniden yapılandırma olarak değil, arıza ailelerinin motivasyonu olarak anılır.

Ajan ve harness laboratuvarı — yöntem, kanıt ve sınırlar | SecureStamp Foundation